The Hacker News は 9 月 3 日、ブラジル系脅威アクター Exilware が運用する Python 製 Windows マルウェアフレームワーク BraZetsu を報じました。初出は 2026 年 2 月 9 日で、以来 5 世代のバリアントが野外で観測されています。従来型の情報窃取マルウェアと異なり、生成 AI で収集データを分類・優先度付けし、感染端末を「Banco de Infects」と呼ばれる闇マーケットにカタログ化。買い手が任意の追加ペイロードを注入できる Initial Access Broker (IAB) 型のビジネスモデルを支える点が特徴で、標的はブラジル・イベリア半島・中南米の企業に集中しています。

主なポイント

  • 初出は 2026 年 2 月 9 日、これまでに 5 世代のバリアントが野外で確認
  • Chrome / Edge / Brave / Vivaldi / Opera のブラウザ履歴、電子証明書、金融ファイルを収集
  • 生成 AI でデータを分類・優先度付けし、価値の高い被害端末を選別
  • 感染端末を「Banco de Infects」市場にカタログ化、Exilware がアクセスを他犯罪者に販売
  • ブラジル銀行連合の CNAB 形式ファイルなど、地域特有の金融データも標的化

出典: BraZetsu Malware Turns Compromised Windows Hosts Into Criminal Marketplace Inventory (The Hacker News)